O MÍNIMO DE SEGURANÇA QUE VOCÊ PRECISA TER NO SEU MIKROTIK

แชร์
ฝัง
  • เผยแพร่เมื่อ 31 ม.ค. 2025

ความคิดเห็น • 79

  • @davidsonboy
    @davidsonboy 4 ปีที่แล้ว

    valeu obrigado

  • @paulinho1928
    @paulinho1928 6 ปีที่แล้ว

    cara muito bom seu video..

  • @kennedybalta
    @kennedybalta 4 ปีที่แล้ว

    Parabéns pela explicação vou fazer hoje mesmo.

  • @palozzofreefire473
    @palozzofreefire473 5 ปีที่แล้ว

    BRUTEFORCE MANDOU UM ABRAÇO

  • @nilssan4806
    @nilssan4806 6 ปีที่แล้ว

    Parabéns meu amigo. Você me ajudou muito com seus videos. Foram as melhores explicações que já vi em Mikrotik..

  • @millerjmatos
    @millerjmatos 2 ปีที่แล้ว

    Boa noite, algum curso disponível? abç

  • @wrslanbarbosaolvera3223
    @wrslanbarbosaolvera3223 5 ปีที่แล้ว

    Você eo cara mano....! Show de explicação parabéns

  • @leandrosantos-v3m
    @leandrosantos-v3m 4 ปีที่แล้ว +2

    Boa noite eu montei meu querido quanto voce cobra para fazer um consultória e configurações para deixa meu microtik mais seguro e tamben da mais credibilidade ao meu cliente

  • @thiagoesantoalves3510
    @thiagoesantoalves3510 6 ปีที่แล้ว +18

    Vey de coração amo seus vídeos não deixo de assistir por motivos nenhum pq sou iniciante e me ajuda muito seus tututoriais fico grato msm e fico na espera de mais e mais vídeos seus

  • @fabiojrsantos94
    @fabiojrsantos94 5 ปีที่แล้ว

    Muito obrigado por essa dica, da questão da VPN para o acesso externo, assim me sinto bem mais seguro, pois uso o SSH para monitorar a questão de rotas, e até onde consigo chegar por ICMP. Mas sempre como pé atrás, por não ter uma segurança adequada. Pois de qualquer rede eu tinha acesso de forma tranquila utilizando apenas usuário e senha. Agora a história é outra, mais uma vez muito obrigado!

  • @marlonbenficatube
    @marlonbenficatube 6 ปีที่แล้ว +1

    Menino "Bão" de serviço! Obrigado Wissam.

  • @robsonpaulokriger205
    @robsonpaulokriger205 6 ปีที่แล้ว +1

    Excelente conteúdo e dicas. Muito obrigado.

  • @WiltonJFarias
    @WiltonJFarias 6 ปีที่แล้ว

    Oi Wissam, fiz exatamente como vc falou no vídeo deixei habilitado no IP Service somente o que eu uso na rb951ui-2hnd ficou tudo ok só que depois de alguns meses dei um reset via terminal e depois disso não consegui acessar mais minha RB dá uma dica por favor já fiz de tudo de reset via porta de reset e em um orificio que fica embaixo da mesma tipo fechando um curto. Vi muitos vídeos no youtube e em nunhuma forma como foi feito na minha RB deu certo. Acho que perdi minha RB ...

  • @pegalevemarketingemidiasso2615
    @pegalevemarketingemidiasso2615 6 ปีที่แล้ว +1

    👏 👏 Mais uma vez aprendi com seus vídeos...

  • @MarcosVinicius-fx5mm
    @MarcosVinicius-fx5mm 6 ปีที่แล้ว

    Show man

  • @ivandroconradi
    @ivandroconradi 2 ปีที่แล้ว

    Oi, muito boa como sempre as suas explicações parabéns! Tenho uma dúvida e queria ver se você me responde. Já pedi pra muita gente mas ninguém da uma opinião. Faz algum sentido uma regra drop any sendo que não existe nenhuma regra NAT e DMZ na RB? Apenas o serviço winbox e SSH estão habilitados e a porta foi as mesmas foram modificadas. Na minha visão teria que criar apenas uma regra liberando a porta xxxx do winbox limitando o acesso a um IP ou uma lista e abaixo criar uma regra bloqueando essa mesma porta para efetivar a limitação no acesso e fazer o mesmo para a porta SSH. O Mikrotik por padrão não tem o firewall fechado pra WAN e abre a porta quando se faz um NAT por exemplo? Não faz sentido bloquear tudo se não está aberto/ouvindo.

    • @ivandroconradi
      @ivandroconradi 2 ปีที่แล้ว

      No caso estaria chegando um link de um provedor que entrega um /29 com um Mikrotk deles mas não tenho acesso tento todo o controle no meu RB.

  • @budamestre
    @budamestre 6 ปีที่แล้ว

    Seus vídeos são simplesmente excelentes! Você usa uma linguagem bem didática e mostra na prática como extrair o máximo de uma RB. Me inscrevi hoje no seu canal para dar meu apoio na continuidade do seu maravilhoso trabalho. Parabéns!

  • @HenriqueJabor
    @HenriqueJabor 5 ปีที่แล้ว

    Salve o Mestre... =)

  • @israelpedro9626
    @israelpedro9626 6 ปีที่แล้ว +1

    Show caraa , que sempre continue com seu trabalho show de bola

  • @vivaoverde
    @vivaoverde 6 ปีที่แล้ว

    Boa tarde. Parabéns pelo vídeo. Atualizei uma rb 750 para a versão 6.43.2 (Stable) e minha rb não subiu mais. so piscas uma das luzes atrás e pronto. O que fazer?

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      Pode ter corrompido, dessa maneira você teria que fazer um processo chamado Netinstall para formatar ela e jogar nova versão

  • @biliamorais4444
    @biliamorais4444 5 ปีที่แล้ว

    Patrao vi que voce presta consultoria certo , como entro em contato

  • @kadasross1977
    @kadasross1977 6 ปีที่แล้ว +2

    Gostei muito desta dica,parabens pelo help que nos tem dado

  • @lyonlisboa
    @lyonlisboa 6 ปีที่แล้ว

    show de bola, eu faço isso na minha rede e ainda crio uma loopback e permito acesso só pela loopback.
    Wissam, vc poderia fazer um video falando sobre a opção do TARPIT no firewall

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      Vou botar na minha lista sim!

  • @viniciusguimaraesdasilva3270
    @viniciusguimaraesdasilva3270 6 ปีที่แล้ว

    Melhor canal no you tuber sobre mikrotik vc e foda

  • @VultUxTube
    @VultUxTube 6 ปีที่แล้ว

    Obrigado pelos videos Wissam, estava difícil achar conteúdo brasileiro para o Mikrotik, sempre achava muitos vídeos da Asia, aqui tenho a impressão que as empresas, só pq é barato (comparado com Cisco, Juniper e outros) acha que não é bom.
    Aproveitando, vc esqueceu de falar que em senhas é bom tb configurar o Allowed Address para somente permitir o login de endereços internos da sua rede, ou melhor ainda somente UM endereço interno da sua rede.

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      Opa, muito obrigado!
      O Mikrotik é barato e funciona, simplesmente!
      Também existe essa opção sim, não cheguei a comentar mas é uma outra maneira de restringir cada vez mais, porém tem que tomar cuidado para desse jeito não se isolar da RB

    • @VultUxTube
      @VultUxTube 6 ปีที่แล้ว

      Aproveitando sua msg, vc acha importante tb atualizar o firmware (System | Routerboard)?
      Eu sempre costumo atualizar, inclusive reparei que de uns tempos para cá eles tem batido com as atualizações dos pacotes, no momento o Current Firmware está na versão 6.42.6

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      @@VultUxTube Opa, voltando aqui!
      Também é importante atualizar, porém tem pouquissímas mudanças expressivas que nem a do Software. Recentemente eles botaram tudo junto e com a mesma númeração para não ficar bagunçado como antes

  • @salatielpareiradeassis3331
    @salatielpareiradeassis3331 6 ปีที่แล้ว

    Ótimas dicas professor Wissam parabéns!!!

  • @leonebrito
    @leonebrito 6 ปีที่แล้ว

    The best of word 💕

  • @1238527898461323
    @1238527898461323 6 ปีที่แล้ว

    Bom dia! gostaria de saber se quando atualizo minha RB , se perco as minhas configuraçoes, se reseto ela? ou se posso atualizar sem medo de perder alguma coisa

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว +1

      Depende exatamente de qual versão para qual versão, pode ter alterações sim. Porém sempre faça um backup antes!

  • @fernandogabriel3108
    @fernandogabriel3108 6 ปีที่แล้ว

    bom dia, Eu tive um cenário aqui que já estava protegido, desta forma e mesmo assim meu MK foi invadido, e o cara mudou todas as portas para 65000 até 65005 ai perdi o acesso geral.
    A Sorte foi que consegui entrar via mac, e vi que tinha sido invadido, porque de cara eu iria só resetar ele achando que tinha bugado. Mais como esta na moda agora essas invasões o MK reinicia eu ja vou conferir logo o que é rsrs.

  • @egoncalez
    @egoncalez 6 ปีที่แล้ว +1

    Estou precisando de consultoria no meu provedor. Como faço pra entrar em contato?

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว +1

      No momento eu não estou atuando com consultoria, apenas focado no meu curso online e no canal

  • @eduardo410
    @eduardo410 6 ปีที่แล้ว +1

    Wissam, caso eu atualize a RB eu perco minhas configurações ?

    • @1238527898461323
      @1238527898461323 6 ปีที่แล้ว

      Tbm queria saber isso :/

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      Não não, continua a mesma configuração! Só é implementado novos recursos, algumas melhorias, e correção de bugs

  • @isaiasfreitas1
    @isaiasfreitas1 6 ปีที่แล้ว

    Aconteceu aqui comigo, invadiu da minha casa e de um cliente... Ja atualizei e removi as mudanças feitas, agora to monitorando para ver se ja tudo ok.

  • @marcel0loxxx
    @marcel0loxxx 6 ปีที่แล้ว +1

    Suas dicas iniciais de Hardening são ótimas. Aconselho a falar mais sobre S.I sobre a RB como : Como bloquear port scaner, NMAP, Smurf Attack, Syn Flood Tranceroute e etc!

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      É um conteúdo bastante rico de ser explorado, ainda vou falar mais sim. E ainda vamos fazer aquele teste que não esqueci hehe

  • @andersonbellarmino3793
    @andersonbellarmino3793 6 ปีที่แล้ว

    kemel faz um video de como ter acesso remoto de todos os equipamentos conectados a rb

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      Você consegue fazer isso através de uma VPN, cheguei a mostrar no vídeo: th-cam.com/video/Sv6GV81JmFU/w-d-xo.html

    • @andersonbellarmino3793
      @andersonbellarmino3793 6 ปีที่แล้ว

      @@WissamQuemel no caso eu tenho um ptp e uma ominitik conectado ao meu concentrador pppoe mas nao tenho acesso a eles...apenas direto no cabo

  • @arthursena85
    @arthursena85 6 ปีที่แล้ว

    Vale a pena reforçar que é muito bom efetuar um backup da configurações sempre que houver novas modificações. Eu utilizo um script que automatiza este processo e me envia por e-mail. Acho imprescindível!

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว +1

      Com certeza, sem dúvidas!

  • @FranciscoSilva-jn6mb
    @FranciscoSilva-jn6mb 6 ปีที่แล้ว

    olá amigo quando eu atualizar minha rb eu perco toda a minha configuração que está nela?

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      Não não, continua a mesma configuração! Só é implementado novos recursos, algumas melhorias, e correção de bugs

  • @salatielpareiradeassis3331
    @salatielpareiradeassis3331 6 ปีที่แล้ว +1

    Professor Wissam faz uma vídeo aula de como fazer Lab de BGP no eve-ng.

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      Vou colocar na minha lista!

  • @euviciadu
    @euviciadu 6 ปีที่แล้ว +1

    Faz sobre rede ospf entre duas rbs

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      Vou colocar na minha lista sim!

  • @kadasross1977
    @kadasross1977 6 ปีที่แล้ว +2

    Wissam Quemel,faça ainda uma video aula sobre VLAN no Mikrotik,a melhor maneira de cria-las.

    • @marlonbenficatube
      @marlonbenficatube 6 ปีที่แล้ว

      O vídeo já existe, veja neste link: th-cam.com/video/h2moklvLKgo/w-d-xo.html

  • @glaucovasconcelosjunior1905
    @glaucovasconcelosjunior1905 6 ปีที่แล้ว

    Boa tarde Wissam.
    Tentei fazer o downgrade para varias versões anteriores e sempre dá a mensagem Broked package, e não faz.
    Como posso resolver?

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      Aparentemente o pacote está danificado, não cheguei a ver esse erro ainda. Não está corrompido? Se for um downgrade muito antigo ele não deixa também

  • @chaplinux
    @chaplinux 6 ปีที่แล้ว

    Bom aplicar isso tambem!!! nao??
    wiki.mikrotik.com/wiki/Drop_port_scanners
    e
    wiki.mikrotik.com/wiki/Bruteforce_login_prevention

  • @kleberkgsantos
    @kleberkgsantos 6 ปีที่แล้ว

    Top.

  • @davidalain_youtube
    @davidalain_youtube 6 ปีที่แล้ว

    Já aconteceu comigo de autenticar usando pppoe-client no MikroTik em um link DSL com modem em bridge e com 1 segundo (isso mesmo, 1 segundo) o MikroTik foi acessado remotamente porque eu tinha deixado o usuário admin com a senha padrão (em branco). Isso aconteceu porque eu estava com a função de Cloud habilitada. E assim que que o DNS dinâmico atualizou a o nome (******.sn.mynetname.net) pra o IP que peguei, a RB foi acessada por um bot.

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      É inacreditável o quão rápido acontece. Eu já resetei minha RB e em menos de 5 minutos já tinha tentativa de acesso externo

  • @igreenenergyriodejaneiroet2267
    @igreenenergyriodejaneiroet2267 6 ปีที่แล้ว

    professor minha conexao pelo winbox fica caindo quando acesso de fora da rede, eu cheguei a ser atacado e corrigir as falhas de segurança e atualizei, porem fico com esse problema quando acesso via winbox e quando acesso pelo ip da vpn acesso normalmente o que pode ser ?.

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      Geralmente a sua conexão com o Winbox está ruim, pode ficar pingando para o Mikrotik e ver se perde pacotes

  • @valdemirorios
    @valdemirorios 6 ปีที่แล้ว

    oi amigo atualizar o Mikrotik não perde a licença não vc fala pra min

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      Se você atualizar não perde a licença. Desde de que você não esteja usando uma versão tipo aquelas 5.20, ou inferiores

  • @Decogamer
    @Decogamer 6 ปีที่แล้ว

    Espetácular seus vídeos, Parabéns 👍
    No meu caso q eu utilizo Groove M5, em modo Bridge tem alguma configuração específica ou serve da mesma forma?

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      Opa, serve da mesma forma!

  • @Sandroduran
    @Sandroduran 6 ปีที่แล้ว +4

    Oi Wissam,
    Existe a possibilidade de realizar acesso a RB por chave? Sem necessitar inserir usuário e senha.

    • @egoncalez
      @egoncalez 6 ปีที่แล้ว

      Up

    • @lyonlisboa
      @lyonlisboa 6 ปีที่แล้ว +1

      Da uma olhada nesse link e veja se te ajuda. www.robertoalmeida.com/2010/12/13/logando-no-mikrotik-usando-ssh-com-chaves-dsa-sem-senha/

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว +1

      Isso, pelo link do amigo, seria uma forma!

  • @vagnerpaulo1646
    @vagnerpaulo1646 6 ปีที่แล้ว +1

    daleee wissam

  • @verdadeocultas-l7h
    @verdadeocultas-l7h 6 ปีที่แล้ว +1

    muito bom

  • @nadjadearaujomagalhaes4628
    @nadjadearaujomagalhaes4628 6 ปีที่แล้ว

    BOA TARDE
    ESTOU COM PROBLEMA
    TROQUEI DE LINK DEDICADO AGORA MEU CLIENTE FICAR RECLAMADO QUE INTERNET ESTA LENTA
    JÁ TROQUEI DNS FIZ TUDO

    • @WissamQuemel
      @WissamQuemel  6 ปีที่แล้ว

      Precisa checar com as ferramentas de diagnóstico, como Ping, Traceroute e Bandwidth Test que mostrei aqui no canal!

  • @humbertocesar4961
    @humbertocesar4961 5 ปีที่แล้ว

    muito bom